Границы обработки данных

Данные обрабатываются только для предоставления, защиты и поддержки сервиса

В этой политике объясняется, какие данные обрабатываются на публичном сайте VMMini, в консоли заказов и при обращении в поддержку, зачем они нужны, кто получает к ним доступ в необходимом объёме и как реализовать применимые права на данные.

Область действия Сайт, заказы, поддержка
Принципы обработки Необходимость, ограниченный доступ, отслеживаемость
Каналы связи Электронная почта или тикет в консоли
Версия политики Текущая действующая версия
Содержание

Сначала найдите интересующий вас этап обработки данных

Если вы только просматриваете сайт, ознакомьтесь прежде всего с областью действия политики и данными об использовании сайта. Если вы уже создали заказ, также изучите разделы об истории заказов, журналах устройств, правилах хранения и реализации прав.

01 · Границы обработки

Область действия

Попадает ли информация в процесс обработки, зависит от того, используете ли вы публичный контент, функции управления заказами или обращаетесь к команде поддержки по конкретному вопросу.

Публичный сайт

Когда вы посещаете vmmini.com, читаете описания тарифов, справочные материалы или юридические страницы, мы можем обрабатывать запросы страниц, тип браузера, языковые настройки, время посещения, источник перехода и сетевую информацию для оценки безопасности.

Эти данные используются для отображения страниц, выявления подозрительных запросов и оценки полезности документации; создавать заказ заранее не требуется.

Управление заказами и узлами

Когда вы подтверждаете доступ в консоли, создаёте заказ, выбираете VMMini M4, период оплаты, узел или дополнительные опции, мы обрабатываем данные аккаунта, заказа, статуса оплаты и связи с узлом, необходимые для завершения покупки и предоставления сервиса.

Данные экземпляров, подписок, счетов и тикетов в консоли связаны с учётной записью, чтобы показывать корректный статус сервиса и предотвращать несанкционированный доступ.

Взаимодействие с поддержкой

Когда вы отправляете электронное письмо или создаёте тикет в консоли, мы обрабатываем предоставленные вами идентификатор заказа, узел, описание проблемы, время возникновения, шаги воспроизведения и обезличенные журналы.

Не включайте в запросы пароли, закрытые ключи, данные для восстановления или полные рабочие данные, не относящиеся к диагностике. Если мы обнаружим лишнюю конфиденциальную информацию, мы можем попросить предоставить материалы повторно после удаления таких данных.

02 · Категории данных

Какие данные мы собираем

Мы собираем только данные, необходимые для текущего действия. Разные функции используют разные поля; при просмотре публичных страниц данные заказа автоматически не запрашиваются.

A

Данные аккаунта и контактов

К ним относятся электронная почта для подтверждения доступа и получения уведомлений, имя, указанное вами при обращении в поддержку, а также сведения о подтверждении аккаунта, времени входа и событиях безопасности.

Электронная почта используется для подтверждения входа, уведомлений о заказах, статуса счетов и ответов поддержки. Мы не просим отправлять пароль узла или закрытый ключ через публичные страницы.

B

История заказов и операций

К ним относятся идентификатор заказа, конфигурация VMMini M4, выбранный период — день, неделя, месяц или квартал, узел в Сингапуре, Токио (Япония), Сеуле (Южная Корея) или Гонконге, дополнительные опции SSD и Thunderbolt 5, сумма в USD, статус оплаты и справочная информация об операции.

Обработка платежей осуществляется только через USDT-TRC20 либо Visa, Mastercard и Amex через Stripe. Полные защищённые данные карты обрабатываются соответствующим платёжным сервисом; VMMini получает только статусы и справочные поля, необходимые для оформления заказа и сверки.

C

Журналы устройств и безопасности

К ним относятся попытки входа, состояние сеансов, источники доступа, события подключения к узлам, системные оповещения, аномалии ресурсов, записи сервисных операций и технические сигналы для выявления злоупотреблений или несанкционированного доступа.

Журналы помогают ответить на вопрос «кто, когда и какую операцию с сервисом выполнил», а также отличить сбой платформы от внешней сетевой проблемы или действий программного обеспечения пользователя.

D

Содержание запросов в поддержку

К ним относятся тип проблемы, идентификатор заказа, связанный узел, время возникновения, шаги воспроизведения, вывод команд, сообщения об ошибках, описание вложений и история переписки. Перед отправкой удалите из технических материалов ключи, токены, персональные данные и нерелевантную рабочую информацию.

Если для диагностики тикета требуется совместная работа нескольких специалистов, доступ к связанным материалам получают только уполномоченные сотрудники, выполняющие эту задачу, и только в пределах своих обязанностей.

E

Данные об использовании сайта

К ним относятся посещённые страницы, путь переходов, ответы страниц, тип устройства, браузер и языковые предпочтения, а также другие сводные или технические данные. Они используются для поиска неработающих ссылок, оценки полезности справочных материалов и повышения удобства сайта.

Данные об использовании сайта не применяются для создания конфиденциальных профилей, не связанных с облачными Mac-сервисами.

03 · Соответствие целей

Цели и основания обработки

Каждая операция обработки должна соответствовать чёткой задаче. При существенном изменении целей мы оцениваем необходимость обновить описание, ограничить область обработки или повторно получить применимое согласие.

Предоставление и оказание сервиса

Подтверждать аккаунт, создавать заказы, связывать заказ с физическим узлом, показывать статус подписки и счёта и предоставлять управление экземпляром нужной учётной записи.

Основание: выполнение запроса на сервис и заказа

Проверка доступа

Отправлять коды подтверждения, выявлять подозрительные входы, управлять сеансами и предотвращать несанкционированный доступ к аккаунтам или консоли.

Основание: требования безопасности и целостность сервиса

Обработка заказов и платежей

Подтверждать сумму заказа в USD, статус оплаты, дополнительные опции, период и справочные сведения об операции для предоставления сервиса, сверки, проверки возвратов и споров.

Основание: выполнение заказа и требования к финансовому учёту

Диагностика технических неисправностей

Сопоставлять события узла с предоставленными пользователем шагами воспроизведения и обезличенными журналами, чтобы находить проблемы подключения, сборки, диска или ответа сервиса.

Основание: запрос пользователя и поддержка сервиса

Обеспечение безопасности платформы

Выявлять злоупотребления, необычный доступ, деструктивные действия и поведение, влияющее на другие сервисы, сохраняя необходимую цепочку аудита.

Основание: законный интерес в безопасности и контроль рисков

Выполнение применимых обязанностей

Хранить необходимые записи о заказах, операциях, соответствии требованиям и разрешении споров, а также отвечать на юридически действительные и чётко сформулированные запросы.

Основание: применимые юридические обязанности

Совершенствование документации и процессов

Анализировать распространённые сценарии ошибок, поиск без результатов и повторяющиеся вопросы в поддержку, обновлять справочные материалы и сокращать необязательную передачу данных.

Основание: обоснованная необходимость улучшения сервиса
04 · Ограниченное взаимодействие

Передача и трансграничная обработка

Доступ к данным предоставляется в соответствии с задачей; участие поставщика в отдельном этапе не открывает ему весь аккаунт, заказ или содержание обращения в поддержку.

Инфраструктура и предоставление сервиса

Для работы публичного сайта, подтверждения аккаунта, ведения заказов, предоставления узлов, хранения журналов и поддержки необходимые поставщики инфраструктуры могут обрабатывать данные, непосредственно связанные с их задачами, в контролируемой среде.

Доступ ограничивается ролями, системными границами и целью операции; договорные обязательства, проверка личности, ведение журналов и регулярный пересмотр прав снижают риск лишнего доступа.

Обработка платежей

При выборе поддерживаемого способа оплаты необходимые для платежа данные передаются соответствующему обработчику. VMMini получает подтверждение заказа, сумму, статус и справочную информацию об операции для сверки и предоставления сервиса.

Обработчик платежей выполняет в рамках своей роли проверку на мошенничество, меры безопасности и обработку операции и не может использовать полученные данные для целей, не связанных с этой задачей.

Минимальный объём

Предоставляются только поля, необходимые для выполнения указанной задачи; полные наборы данных, не связанные с задачей, не передаются.

Ограничение цели

Доступ поставщиков регулируется договорами, требованиями конфиденциальности, границами полномочий и проверяемыми записями.

Трансграничная защита

Если инфраструктура, предоставление узлов или совместная работа поддержки требуют трансграничной обработки, мы применяем предусмотренные правилами договорные гарантии, ограничения доступа, защиту передачи и оценку рисков.

Ответы на юридические запросы

Мы оцениваем раскрытие только при наличии законного, действительного и чётко сформулированного требования и, насколько это разрешено, ограничиваем раскрываемые поля.

05 · Жизненный цикл

Правила хранения и меры безопасности

Срок хранения не является одинаковым для всех данных. Для каждой категории отдельно оценивается, продолжается ли оказание сервиса, сохраняется ли деловая цель записи, существуют ли применимые обязанности или необходимость разрешения спора.

Правила хранения и условия удаления для разных категорий данных
Категория данных Правило хранения Основная цель Условия удаления или обезличивания
Данные аккаунта и подтверждения В течение действия аккаунта и периода, необходимого для обработки событий безопасности Вход, подтверждение, выявление необычного доступа После закрытия аккаунта при отсутствии необходимости дальнейшего хранения для безопасности, соблюдения требований или разрешения спора
История заказов и операций В течение периода, необходимого для выполнения заказа, финансовой сверки и применимых обязанностей по хранению записей Предоставление сервиса, сверка, возвраты или проверка споров Удаление или обезличивание после окончания соответствующих обязательств и периода разрешения споров
Журналы устройств и безопасности В течение периода, необходимого для выявления рисков, аудита операций и расследования событий Мониторинг безопасности, диагностика неисправностей, отслеживание операций После окончания периода риска, когда журналы больше не нужны для расследования или выполнения применимых обязанностей
Содержание запросов в поддержку В течение периода, необходимого для обработки тикета, проверки результата и улучшения документации Ответ на вопрос, сохранение контекста обработки После закрытия запроса при отсутствии необходимости анализа повторных случаев, разрешения спора или выполнения применимых обязанностей
Данные об использовании сайта В течение ограниченного периода, необходимого для оценки качества страниц и тенденций безопасности Анализ производительности, улучшение документации, выявление подозрительных запросов После завершения сводного анализа подробные данные удаляются или преобразуются в статистические результаты, не позволяющие напрямую связать их с пользователем

Контроль доступа

Права предоставляются по ролям и задачам; доступ к функциям администрирования, данным заказов и материалам поддержки ограничивается, а больше не нужные права регулярно пересматриваются.

Защита передачи

Для защиты данных на сайте, в консоли и при обращении в поддержку используется шифрование передачи, что снижает риск чтения или изменения данных на сетевом пути.

Аудит журналов

Ключевые операции с аккаунтами, заказами и сервисом записываются для расследования аномалий, проверки прав и разрешения споров; при этом в журналах ограничивается появление лишней конфиденциальной информации.

Процедура удаления

Когда данные больше не нужны и отсутствуют применимые требования к хранению, они выводятся из использования путём удаления, перезаписи или обезличивания; последующая очистка связанных резервных копий также выполняется.

06 · Порядок подачи запроса

Права пользователей и связь

В соответствии с применимыми к вам правилами вы можете запросить доступ, исправление, удаление или ограничение обработки данных, возразить против способа обработки, получить применимую копию данных или отозвать согласие на обработку, основанную на согласии.

Какие запросы можно подать

  • Доступ:Узнать, обрабатываем ли мы данные, относящиеся к вам, а также ознакомиться с основными категориями, целями и кругом получателей.
  • Исправление:Исправить неточные или неполные данные аккаунта, контактов или сведения, связанные с заказом.
  • Удаление:Запросить удаление, если данные больше не нужны и отсутствуют основания для их дальнейшего хранения.
  • Ограничение обработки:Запросить временное ограничение определённого использования, пока проверяются точность, законность или спорный вопрос.
  • Возражение или отзыв:Подать применимый запрос в отношении обработки, основанной на законном интересе или согласии.
  • Копия данных:Запросить структурированную и пригодную для чтения копию данных в применимом объёме.

Зачем нужна проверка личности

Чтобы не раскрыть данные аккаунта, заказа или поддержки лицу без права доступа, мы подтверждаем личность по электронной почте, связанной с аккаунтом, идентификатору заказа, недавней информации о сервисе или другим соразмерным риску способом.

Для проверки требуется только информация, достаточная для подтверждения связи заявителя с данными. Не отправляйте по электронной почте пароли, закрытые ключи, коды подтверждения или фразы восстановления.

Список сведений для запроса

При подаче укажите четыре пункта

  1. 01
    Тип запроса

    Доступ, исправление, удаление, ограничение обработки или другое применимое право.

  2. 02
    Объём запроса

    Аккаунт, заказ, обращение в поддержку или данные об использовании сайта.

  3. 03
    Связующие сведения

    Электронная почта аккаунта, идентификатор заказа или тикета; не прикладывайте ключи доступа.

  4. 04
    Ожидаемый результат

    Укажите, какие именно данные нужно проверить, исправить, экспортировать, ограничить или удалить.

Нужно проверить конкретные записи обработки данных

Укажите электронную почту аккаунта и идентификатор заказа — мы проверим сведения в заявленном объёме

Запросы о правах на данные можно отправить на support@vmmini.com; вопросы по существующим заказам также можно направить через тикет в консоли. Не отправляйте пароли, закрытые ключи или необезличенные журналы.